KURZMELDUNG · WESTEUROPA
Im Postfach liegt eine DocuSign-Anfrage oder eine Warnung vor der angeblichen Deaktivierung des Zoom-Kontos. Der Link führt zu einer Login-Seite, teilweise folgt ein Formular für persönliche Angaben und Kreditkartendaten. Laut Kaspersky war diese Phishing-Kampagne am 28. September 2026 weiterhin aktiv.
Kaspersky berichtet von zwei Angriffswellen. Zuerst kamen gefälschte DocuSign-Nachrichten mit Links zu Seiten, die Zugangsdaten abgreifen sollten. Etwas mehr als eine Woche später folgten Mails im Namen von Zoom. Das Sicherheitsunternehmen erkannte im September mehr als 1.000 Nachrichten aus dieser Kampagne.
Betroffen waren laut Kaspersky unter anderem Unternehmensaccounts in Westeuropa. Eine Aufschlüsselung nach Ländern nennt das Unternehmen nicht. Ob Empfänger:innen in Österreich, Deutschland oder der Schweiz gezielt angeschrieben werden, ist daher nicht belegt.
Die Mails nutzen keine besonders neue Methode. Glaubwürdig wirken sie, weil Zoom und DocuSign Teil normaler Arbeitsabläufe sind. Die Warnung vor einer Kontosperre erzeugt zusätzlich Zeitdruck. Bei Unternehmenskonten kann ein gestohlener Login den Zugriff auf weitere interne Dienste ermöglichen.
Das wiederkehrende Muster ist wichtiger als das Logo in der Nachricht: Ein bekannter Dienst verlangt über einen unerwarteten Link eine sofortige Anmeldung oder zusätzliche Zahlungsdaten. Solche Aufforderungen sollten immer direkt in der bekannten App oder auf der selbst aufgerufenen Website geprüft werden.
Quellen
Über dieses Format: Für unsere Kurzmeldungen sammeln und prüfen wir aktuelle Entwicklungen aus verlässlichen Quellen. Nach der redaktionellen Bearbeitung werden die Meldungen über unser eigenes Mimikama-Kurzmeldungs-System veröffentlicht. Daher können mehrere Beiträge denselben Veröffentlichungszeitpunkt tragen.
